Вразливість у ядрі Linux CVE-2021-47143: некоректне очищення списку пристроїв
Виправлена помилка ядра Linux, що викликала корупцію списку пристроїв через некоректне очищення після невдалого додавання.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що призводить до корупції списку пристроїв через відсутність коректного видалення пристрою після невдалого додавання. Ця проблема була виправлена шляхом додавання обробки помилок для видалення пристрою зі списку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих компонентів через пошкодження внутрішніх структур ядра. Це може призвести до збоїв у роботі систем або зниження продуктивності, що негативно впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Також варто обмежити доступ до критичних систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують smc.